
黑客Summer,盘点2022至今十大Crypto攻击事件
原文作者:Sabo
原文编译:0x9F、0×214,BlockBeats
2022 以来,加密行业黑客攻击事件频发。根据慢雾发布的一份报告显示,2022 年上半年,加密黑客攻击安全事件共计 187 起,损失高达近 20 亿美元。加密 KOL Sabo 在个人社交媒体平台上梳理了 2022 年至今十大 Crypto 黑客攻击事件,BlockBeats 对其整理翻译如下:
1. Crypto.com(1 月 17 日,3500 万美元)
一名黑客禁用了该加密交易平台的双重身份验证(2FA),导致客户资金损失共计 4,836 枚以太坊和 443 枚比特币。所有受影响客户最终都得到了全额损失补偿。
2. Qubit(1 月 27 日,8000 万美元)
黑客通过一个智能合约漏洞从 Qubit 的 QBridge 协议中窃取 206,809 枚 BNB,这些资产被盗时价值超过 8000 万美元。开发团队被迫解散,协议变更为由 DAO 进行管理。
3. Wormhole(2 月 2 日,3.25 亿美元)
Wormhole 事件中黑客利用 SOL-ETH 跨链桥上的智能合约,在未存入任何抵押品的情况下提取现金。损失的资金由加密风投 Jump Crypto 补足。
4. IRA FT(2 月 8 日,3700 万美元)
IRA Financial Trust 是一个以加密货币为重点的退休和养老金平台。黑客以某种方式掌握了「万能钥匙」后入侵 IRA。IRA 的客户账户由 Gemini 保管,IRA 就黑客攻击事件向 Gemini 提起诉讼,指控其涉嫌疏忽对客户的资产保护。
5. Cashio(3 月 22 日,5200 万美元)
黑客用无价值的抵押品「无限」铸造 Cashio 的 Stablecoin CASH。CASH 发生严重脱锚,至今未恢复。
6. Axie Infinity(3 月 28 日,6.25 亿美元)
Ronin 桥黑客事件是有史以来以法币计最大的加密黑客事件。黑客们控制了大部分的加密密钥。当一个 Axie 的开发者点击了一个假的 offer PDF 文件时,4/9 的验证节点密钥被盗。
7. Beanstalk(4 月 17 日,1.82 亿美元)
黑客使用「闪电贷」来接管 Stablecoin 的治理协议。资金在同一交易中不断被借入和偿还。黑客通过了一个向乌克兰捐赠资金的提案,并偷走了剩余的抵押品。
8. Fei Protocol(4 月 30 日,8000 万美元)
借贷协议代码中的一个 bug 允许黑客在贷款的同时收回贷款的抵押物。Fei DAO 替黑客偿还了这笔坏账。Stablecoin FEI 保持了 1 美元的锚定。
9. Harmony(6 月 23 日,1 亿美元)
臭名昭著的朝鲜黑客组织 Lazarus 掌握了 2/5 的安全密钥并拿来批准交易。资产从 Horizon 桥上被盗,这座跨链桥让资产能够在 Harmony 与以太坊和 BNB Chain 之前流动。
10. Nomad(8 月 1 日,1.9 亿美元)
Nomad 一个智能合约的更新使用户很容易进行欺骗交易,从 Nomad 桥上取钱。白帽黑客已经归还了价值 3330 万美元的资金。
反思
去年,我们面临的更多是社会工程攻击。但在 2022 年,我们转向了更多的代码漏洞和闪光贷款。攻击者不再依赖大量的人上当受骗,而是能够直接攻击 DeFi 协议。
没有一条链能够处理全球所有交易量。因此,尽管还没有到达大规模采用的时机,我们似乎正不可避免地走向多链未来。这解释了对跨链桥的需求,以及为什么我们需要保护它们。
2022 年最大的黑客攻击源自攻击者发现跨链桥和闪电贷协议的漏洞。未来,有必要对每一行代码进行智能合约审计,包括在启动前或任何时候改动代码。
2022 年也是迄今为止朝鲜黑客组织收获颇丰的一年。随着 Tornado Cash 制裁在加密行业开创先例,黑客们将会转向何处?下一个承受美国乃至全球监管机构怒火的又会是谁?
比推快讯
更多 >>- Turbos Finance 推出流动性挖矿活动 Liquidity Rush,提供 20 万枚 TURBOS 奖励池
- 马斯克父亲:马斯克与特朗普的口水仗是个错误
- 白宫新闻秘书批评马斯克对法案态度前后不一
- 解读:在香港主动向公众宣传正在或似乎正在进行销售稳定币活动也需申请牌照
- 美众议员提出 HR 3798 法案,以推动建立国家战略比特币储备
- 某鲸鱼向币安存入 1 万亿枚 PEPE,价值 1165 万美元
- Cathie Wood 力挺特斯拉股票:如果只能选择一只股票进行投资,会选择 TSLA
- 数据:APT、STRK、IMX 等代币将于下周迎来大额解锁,其中 APT 解锁价值约 5270 万美元
- Polycule 宣布获得 Alliance 56 万美元投资
- 观点:Polymarket 已是主流加密产品,稳定币是其成功要素之一
- Vitalik:在我作为专业专家的领域 AI 几乎没有任何帮助
- Airwallex CEO 质疑稳定币实用性:难以替代传统跨境支付
- Michael Saylor 再次发布比特币 Tracker 信息,或将披露增持数据
- James Wynn:已把 SOL 放入“弹夹”
- 数据:Hyperliquid 跨入资产已接近 34 亿美元,年化费用达 8.78 亿美元
- FBI 警告手机用户警惕冒充执法机构的诈骗电话
- James Wynn 的 40 倍空单蚂蚁仓已亏损 47 美元,今日共亏损 113.55 美元
- 美国司法部寻求没收朝鲜 IT 工作者价值 770 万美元的加密货币
- dYdX:拟于 6 月 9 日发布终止支持以太坊-dYdX 跨链桥的最终提案
- 第 213 次以太坊 ACDE 会议:推迟提升 Gas Limit 到 60M
- BTC 和 ETH 永续合约或成为香港虚拟资产衍生品交易首批试点
- 属于同一个巨鲸的 4 个地址向 Binance 存入 35.6 万枚 LINK,预计投资回报率为 97.3%
- James Wynn:已决定做空 BTC,每次做多都受伤
- 稳定币总市值过去一周增长 1.05%
- KTA 流通市值接近 6 亿美元,创历史新高
- 某鲸鱼解质押 50017 枚 SOL 后将 5 万枚 SOL 转入币安
- Tether CEO 否认 IPO 计划,称 5150 亿美元估值“偏保守”
- 某鲸鱼 10 分钟前从 Lido 赎回 10,708 枚 ETH,并存入 OKX
- 美国民主党下周将举行听证会讨论《阻止特朗普参与加密货币法案》
- 某鲸鱼将 1054 枚 ETH 存入币安,若出售或损失 87 万美元
- CryptoQuant:比特币已实现市值创下 9348.8 亿美元新纪录,强化市场长期信心
- 受代币化推动 5 月迪拜房地产销售额超 180 亿美元
- CME 美联储观察:6 月降息 25 个基点的概率仅存 2.6%
- 新加坡金管局联合警方拟于 6 月 20 日起屏蔽无牌交易平台 Octa 和 XM 网站
- 加密市场情绪由中性回升至贪婪,今日恐慌与贪婪指数 62
- James Wynn蚂蚁仓多单保证金来源为其返佣收入,目前其累计获得 37,672 美元返佣
- BlackRock CEO:美国 36 万亿美元国债或将“压垮”国家经济
- James Wynn 开出 40 倍蚂蚁仓比特币多单,持仓名义价值约 1.9 万美元
- James Wynn 再次以 40 倍杠杆开设 BTC 多头头寸
- Sentora:资产代币化将为超 120 万亿美元股权市场解锁抵押品机会
- Binance 已向成功领取 FLY 空投用户额外发放 164 枚代币
- 美媒:特朗普开始打听马斯克是否吸食毒品
- 币安将调整多币种合约杠杆及保证金层级
- James Wynn:曾两次联系 HyperLiquid 希望达成合作,CZ 推出暗池永续合约 DEX 时 HyperLiquid 将被终结
- Meta 正与 AI 初创公司 ScaleAI 就数十亿美元投资进行谈判
- UniSat 回应用户资产损失案例:或为孤立事件,确认钱包或平台未遭入侵
- 香港财库局局长许正宇:稳定币赎回必须一个工作日内完成
- Metaplanet 高管:日本应开放资本市场允许自由交易 Strategy 优先股
- 特朗普马斯克争执升级,NASA 和五角大楼正考虑 Space X 替代方案
- 数据:某鲸鱼投资 467.58 ETH 购入 KTA 代币,目前浮盈 227 万美元
比推专栏
更多 >>观点
比推热门文章
- Turbos Finance 推出流动性挖矿活动 Liquidity Rush,提供 20 万枚 TURBOS 奖励池
- 马斯克父亲:马斯克与特朗普的口水仗是个错误
- 白宫新闻秘书批评马斯克对法案态度前后不一
- 解读:在香港主动向公众宣传正在或似乎正在进行销售稳定币活动也需申请牌照
- 美众议员提出 HR 3798 法案,以推动建立国家战略比特币储备
- 某鲸鱼向币安存入 1 万亿枚 PEPE,价值 1165 万美元
- Cathie Wood 力挺特斯拉股票:如果只能选择一只股票进行投资,会选择 TSLA
- 数据:APT、STRK、IMX 等代币将于下周迎来大额解锁,其中 APT 解锁价值约 5270 万美元
- Polycule 宣布获得 Alliance 56 万美元投资
- 观点:Polymarket 已是主流加密产品,稳定币是其成功要素之一